《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 物聯(lián)網(wǎng)安全威脅情報(bào)(2020年11月)

物聯(lián)網(wǎng)安全威脅情報(bào)(2020年11月)

2020-12-10
來源: 關(guān)鍵基礎(chǔ)設(shè)施安全應(yīng)急響應(yīng)中心

  1  總體概述

根據(jù)CNCERT監(jiān)測數(shù)據(jù),自2020年11月1日至30日,共監(jiān)測到物聯(lián)網(wǎng)(IoT)設(shè)備惡意樣本7941個(gè),發(fā)現(xiàn)樣本傳播服務(wù)器IP地址17萬6249個(gè),境內(nèi)被攻擊的設(shè)備地址達(dá)699萬個(gè)。

  2  傳播IP情況

本月共發(fā)現(xiàn)17萬6249個(gè)惡意樣本傳播服務(wù)器IP,其中有16萬3135個(gè)IP傳播Mozi惡意程序。在Mozi僵尸網(wǎng)絡(luò)以外,境外國家/地區(qū)的傳播服務(wù)器IP主要位于美國(13.2)、巴西(11.2%)、俄羅斯(9.3%)、韓國(7.9%)等,地域分布如圖1所示。

微信圖片_20201210151909.jpg

  圖1 惡意程序服務(wù)器IP地址國家(地區(qū))分布圖

  在本月發(fā)現(xiàn)的惡意樣本傳播IP地址中,有104298個(gè)為新增,71951個(gè)在往期監(jiān)測月份中也有發(fā)現(xiàn)。往前追溯半年,按監(jiān)測月份排列,歷史及新增IP分布如圖2所示。

微信圖片_20201210151911.jpg

  圖2 本期傳播IP在往期監(jiān)測月份出現(xiàn)的數(shù)量

  按樣本分發(fā)數(shù)量排序,分發(fā)最多的10個(gè)C段為:

表1 樣本分發(fā)數(shù)量最多的10個(gè)C段

微信圖片_20201210151913.jpg

       目前仍活躍的惡意程序傳播服務(wù)器IP地址中,按攻擊設(shè)備的地址數(shù)量排序,前10為:

  表2 攻擊設(shè)備最多的10個(gè)惡意程序傳播服務(wù)器IP地址

微信圖片_20201210151915.jpg

  除了使用集中的地址進(jìn)行傳播,還有很多物聯(lián)網(wǎng)惡意程序使用P2P方式進(jìn)行傳播,根據(jù)監(jiān)測情況,境內(nèi)物聯(lián)網(wǎng)兩大P2P僵尸網(wǎng)絡(luò)——Hajime和Mozi本月新增傳播IP共11萬9109個(gè)(其中Hajime有1萬9323個(gè),Mozi有9萬9786個(gè))。

  3   被攻擊IP情況

      境內(nèi)被攻擊IoT設(shè)備地址分布,其中,浙江占比最高,為21.1%,其次是北京(15.9%)、臺灣(13.4%)、廣東(8.6%)等,如圖3所示。

微信圖片_20201210151917.jpg

圖3 境內(nèi)被攻擊IoT設(shè)備IP地址省市分布圖

  黑客采用密碼爆破和漏洞利用的方式進(jìn)行攻擊,根據(jù)監(jiān)測情況,共發(fā)現(xiàn)2億1881萬個(gè)物聯(lián)網(wǎng)相關(guān)的漏洞利用行為,被利用最多的10個(gè)已知IoT漏洞分別是:

  表3 本月被利用最多的10個(gè)已知IoT漏洞(按攻擊次數(shù)統(tǒng)計(jì))

微信圖片_20201210151919.jpg

  4  樣本情況

  對監(jiān)測到的7941個(gè)惡意樣本進(jìn)行家族統(tǒng)計(jì)分析,發(fā)現(xiàn)主要是Gafgyt、Mirai、Tsunami、Hajime等家族的變種,樣本家族分布如圖4所示。

微信圖片_20201210151922.jpg

  圖4 惡意樣本家族分布

  樣本傳播時(shí)常用的文件名有Mozi、i、mips等,按樣本數(shù)量統(tǒng)計(jì)如圖5所示。

微信圖片_20201210151924.jpg

  圖5 惡意樣本文件名分布

  按樣本數(shù)量進(jìn)行統(tǒng)計(jì),漏洞利用方式在樣本中的分布如圖6所示。

微信圖片_20201210151926.jpg

  圖6 漏洞利用方式在惡意樣本中的分布

  按攻擊IoT設(shè)備的IP地址數(shù)量排序,排名前10的樣本為:

  表4 攻擊設(shè)備最多的10個(gè)樣本信息

微信圖片_20201210151929.jpg

  5  最新在野漏洞利用情況

  2020年11月,值得關(guān)注的物聯(lián)網(wǎng)相關(guān)的在野漏洞利用如下:

  Geutebruck_IP_Cameras_RCE

  (CVE-2020-16205)

  漏洞信息:

  Geutebruck IP Camera是德國Geutebruck公司的一款網(wǎng)絡(luò)攝像機(jī)。使用巧盡心思構(gòu)建的URL命令,遠(yuǎn)程認(rèn)證用戶可以在G-Cam和G-Code上以root用戶身份執(zhí)行命令(固件版本1.12.0.25及以前版本以及受限版本1.12.13.2和1.12.14.5)。

  在野利用POC:

微信圖片_20201210151934.jpg

  參考資料:

  https://www.seebug.org/vuldb/ssvid-98335

       https://packetstormsecurity.com/files/cve/CVE-2020-16205

  Weblogic 10.3.6.0版本 Console HTTP RCE漏洞(CVE-2020-14882/CVE-2020-14883)

  漏洞信息:

  在Oracle官方發(fā)布的2020年10月關(guān)鍵補(bǔ)丁更新公告CPU中,包含一個(gè)存在于WeblogicConsole中的高危遠(yuǎn)程代碼執(zhí)行漏洞CVE-2020-14882。該漏洞與CVE-2020-14883權(quán)限繞過漏洞配合,可以使得攻擊者在未經(jīng)身份驗(yàn)證的情況下執(zhí)行任意代碼并接管WebLogicServer Console。

  在野利用POC:

微信圖片_20201210151938.jpg

  

 

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲国产精品成人精品| 欧美一区二区三区电影在线观看| 国产精品区二区三区日本 | 另类成人小视频在线| 欧美一级一区| 午夜精品免费视频| 亚洲欧美另类中文字幕| 亚洲视频在线视频| 亚洲午夜羞羞片| 亚洲午夜精品一区二区| 中日韩美女免费视频网址在线观看| 亚洲精品久久久久久久久久久久| 91久久精品美女高潮| 亚洲精美视频| 亚洲精品在线观看免费| 亚洲美女视频网| 一本色道久久综合亚洲91| 99国产精品私拍| 一区二区三区不卡视频在线观看| 一区二区三区免费在线观看| 一区二区三区免费网站| 亚洲一区二区影院| 午夜欧美大片免费观看| 欧美一区免费视频| 久久久国产午夜精品| 久久性天堂网| 欧美韩日精品| 国产精品大片| 国产免费一区二区三区香蕉精| 国产色综合网| 亚洲第一精品夜夜躁人人躁| 亚洲精品免费观看| 亚洲视频免费在线| 欧美在线不卡视频| 最新69国产成人精品视频免费| 亚洲麻豆av| 亚洲在线播放| 久久国产精品一区二区| 免费国产一区二区| 欧美日韩精品三区| 国产精品美女久久久久久免费| 国产亚洲福利| 亚洲欧洲一区二区在线播放| 宅男噜噜噜66国产日韩在线观看| 亚洲欧美日韩精品久久亚洲区| 欧美在线免费视频| 99国产精品| 欧美在线一级va免费观看| 免费试看一区| 国产精品盗摄久久久| 韩国女主播一区| 亚洲精品视频在线看| 亚洲欧美韩国| 亚洲精品自在在线观看| 亚洲欧美日韩在线高清直播| 久久中文字幕导航| 欧美日韩视频在线| 国产亚洲综合性久久久影院| 亚洲韩国日本中文字幕| 亚洲一区二区三区久久| 亚洲高清网站| 亚洲在线免费| 免费亚洲电影| 国产精品一区二区三区四区| 伊人久久成人| 中文av一区二区| 久久精品国产免费| 亚洲一级在线| 免费精品99久久国产综合精品| 国产精品爱久久久久久久| 永久免费视频成人| 亚洲永久视频| 99热这里只有精品8| 久久九九99| 国产精品毛片大码女人| 亚洲激情图片小说视频| 欧美一区二区在线视频| 亚洲一区二区三区精品在线| 猛干欧美女孩| 国产欧美一区二区三区视频 | 一区二区三区国产盗摄| 亚洲大胆美女视频| 午夜欧美不卡精品aaaaa| 欧美精品亚洲精品| 激情久久五月天| 午夜精品福利一区二区三区av| 一本色道久久综合亚洲精品婷婷 | 亚洲麻豆视频| 亚洲国产高清aⅴ视频| 午夜精品一区二区三区在线视 | 欧美亚洲一区二区在线观看| 亚洲图中文字幕| 欧美成人精品h版在线观看| 国产欧美日韩不卡免费| 一区电影在线观看| 亚洲美女网站| 免费成人黄色片| 国外成人免费视频| 午夜精品久久久久久久| 亚洲小视频在线| 欧美日韩亚洲免费| 亚洲日本一区二区三区| 亚洲国产你懂的| 久久一区二区三区超碰国产精品| 国产欧美日韩精品专区| 亚洲视频免费在线| 亚洲无吗在线| 欧美日韩在线观看视频| 日韩午夜av在线| 夜夜嗨一区二区| 欧美日韩精品在线播放| 亚洲精选91| 正在播放亚洲| 欧美日韩中文字幕综合视频| 亚洲精品男同| 亚洲视频观看| 欧美特黄一级大片| 一本色道久久88综合亚洲精品ⅰ | 久久www成人_看片免费不卡| 欧美在线观看日本一区| 国产精品视频xxx| 亚洲女人av| 欧美一区二区三区四区在线| 国产精品亚洲欧美| 亚洲欧美日韩精品久久奇米色影视| 午夜精品久久久久久久| 国产精品影片在线观看| 午夜精品三级视频福利| 久久国产精品久久精品国产| 国产一区白浆| 亚洲电影第1页| 欧美成人一区二区| 亚洲精品国产无天堂网2021| 99在线|亚洲一区二区| 欧美日韩一区二区在线观看视频| 91久久亚洲| 中文av字幕一区| 国产精品午夜视频| 性欧美大战久久久久久久久| 久久裸体艺术| 亚洲国产成人精品久久| 99在线|亚洲一区二区| 国产精品www| 欧美一级大片在线免费观看| 久久夜色精品国产欧美乱| 亚洲激精日韩激精欧美精品| 一本久道久久综合中文字幕| 欧美日韩一区二区三区在线| 亚洲一区二区三区四区五区午夜| 久久久精品国产免费观看同学| 亚洲成人影音| 在线一区亚洲| 国产欧美日韩综合一区在线播放| 亚洲国产精品成人久久综合一区| 欧美成人精品1314www| 99热免费精品| 欧美在线视频一区二区三区| 在线观看成人一级片| 夜夜躁日日躁狠狠久久88av| 国产精品一区二区三区成人| 亚洲电影免费观看高清| 欧美日韩国产999| 亚洲欧美中文字幕| 欧美国产日产韩国视频| 亚洲欧美bt| 欧美插天视频在线播放| 一区二区av在线| 快she精品国产999| 一区二区三区成人| 久久免费偷拍视频| 亚洲乱码国产乱码精品精天堂 | 国产精品免费福利| 亚洲电影免费观看高清| 欧美色123| 欧美在线视频网站| 欧美日一区二区三区在线观看国产免| 先锋a资源在线看亚洲| 欧美另类99xxxxx| 欧美与欧洲交xxxx免费观看| 欧美日本一区二区高清播放视频| 亚洲影视在线播放| 欧美激情免费观看| 欧美一区二区三区成人| 欧美日韩伦理在线| 久久精品视频免费| 国产精品久久久久久久久久久久久 | 国产精品jizz在线观看美国| 久久成人免费日本黄色| 欧美日韩在线播放一区| 亚洲国产精品福利| 国产精品永久免费| 一本久道综合久久精品| 国内精品免费午夜毛片| 亚洲免费视频一区二区| 亚洲国产成人tv| 久久久精品国产免费观看同学| 夜夜爽www精品| 欧美好吊妞视频| 亚洲电影免费观看高清完整版| 国产精品美女久久久久aⅴ国产馆|